Πώς να αυξήσετε την ασφάλεια χάρη στα δικαιώματα αρχείων και καταλόγων στο Gnu / Linux

Επεξεργασία αρχείου στο Ubuntu

Τα τελευταία χρόνια τα λειτουργικά συστήματα Gnu / Linux έχουν αλλάξει πολύ, κάνοντας την εμφάνισή τους πιο φιλικό για τον αρχάριο χρήστη και επιτρέποντας πολλές διαδικασίες που έγιναν μόνο μέσω της κονσόλας κρύου τερματικού να γίνονται από μια επιφάνεια εργασίας ή μια γραφική οθόνη.

Ωστόσο, υπάρχουν διαδικασίες και εργαλεία που είναι χρήσιμα για εμάς για να γνωρίζουμε και να γνωρίζουμε πώς λειτουργεί ακόμα κι αν μας αρέσει να δουλεύουμε με τη γραφική λειτουργία ή μόνο με το τερματικό. Αυτή είναι η περίπτωση του δικαιώματα σε χρήστες και ομάδες, ένα σύστημα που στο Gnu / Linux λειτουργεί ως ένα εξαιρετικό εργαλείο ασφάλειας και απορρήτου για τα δεδομένα μας.

Όπως υπάρχουν σε πολλά άλλα λειτουργικά συστήματα, στο Gnu / Linux υπάρχει η δυνατότητα ορισμένων αρχείων και φακέλων ενδέχεται να περιορίζεται σε συγκεκριμένους χρήστες ή ότι είναι διαθέσιμα μόνο σε συγκεκριμένους χρήστες. Επιπλέον, σε αυτή την περίπτωση, αυτή η λειτουργικότητα προχωρά πολύ περισσότερο με ομάδες, έτσι ώστε στο ίδιο λειτουργικό σύστημα να μπορούμε να έχουμε διάφορους τύπους χρηστών και να εκχωρούμε ορισμένα προνόμια ή συγκεκριμένες εργασίες σε ορισμένες ομάδες χρηστών ή σε άλλες.

Σε οποιοδήποτε σύστημα Gnu / Linux όλα τα αρχεία και οι φάκελοι έχουν τρεις τύπους δικαιωμάτων: διαβάστε την άδεια, γράψτε την άδεια και εκτελέστε την άδειαΤο Εάν έχουμε ένα αρχείο με άδεια ανάγνωσης, μπορούμε να διαβάσουμε και να δούμε το αρχείο, αλλά δεν μπορούμε να το τροποποιήσουμε και δεν μπορούμε να το εκτελέσουμε. Εάν, από την άλλη πλευρά, έχουμε άδεια εκτέλεσης, μπορούμε να εκτελέσουμε το αρχείο, αλλά δεν μπορούμε να το δούμε ή να το τροποποιήσουμε. Και τέλος, εάν έχουμε άδεια εγγραφής, μπορούμε να τροποποιήσουμε ένα αρχείο αλλά δεν θα μπορούμε να το διαβάσουμε ή να το εκτελέσουμε.

Εικόνα λουκέτου με αλυσίδες

Αυτές οι τρεις επιλογές μπορούν να χρησιμοποιηθούν ως μια μορφή συστήματος ασφαλείας, επομένως, μπορούμε να εκχωρήσουμε ότι τα αρχεία του λειτουργικού συστήματος δεν μπορούν να τροποποιηθούν από οτιδήποτε άλλο εκτός από έναν διαχειριστή. Αυτό θα σήμαινε ότι μόνο ο διαχειριστής μπορεί να τροποποιήσει αρχεία συστήματος, επιτρέποντας στους χρήστες και τα προγράμματα που εκτελούνται από αυτούς τους χρήστες να τροποποιούν αρχεία συστήματος. Μπορούμε επίσης να το χρησιμοποιήσουμε για να περιορίσουμε την πρόσβαση σε αρχεία, δηλαδή εάν έχουμε σημαντικά αρχεία και αν είμαστε και διαχειριστές, μπορούμε να καταστήσουμε την πρόσβαση σε ορισμένα αρχεία αδύνατη ή σχεδόν δύσκολη.

Έχουμε σχολιάσει ότι στο Gnu / Linux έχουμε τη δυνατότητα να δίνουμε δικαιώματα σε ομάδες χρηστών. Αυτή η επιλογή δεν φαίνεται να είναι πολύ χρήσιμη σε προσωπικές ομάδες που χρησιμοποιούν μόνο ένα ή δύο άτομα το πολύ, αλλά είναι πολύ χρήσιμη και σημαντική σε επαγγελματικές ρυθμίσεις. Πολλοί διαχειριστές δικτύου και συστήματος χρησιμοποιούν αυτήν τη δυνατότητα Gnu / Linux για να συσχετίσει ομάδες Linux με τμήματα ή λειτουργίες μιας εταιρείαςΈτσι, ένας χρήστης μπορεί να βρίσκεται σε ένα τμήμα ή μια συγκεκριμένη λειτουργία και αυτό τον συνδέει με μια ομάδα που θα έχει πρόσβαση που αντιστοιχεί στις λειτουργίες του, όπως δημιουργία αντιγράφων ασφαλείας ή δημοσίευση ιστοσελίδων ή απλώς πρόσβαση σε φάκελο με οικονομικά έγγραφα της εταιρείας. Οι δυνατότητες είναι πολλές αν έχουμε λίγη δημιουργικότητα.

Σε όλες τις διανομές Gnu / Linux βρίσκουμε αυτήν τη λειτουργία. Μπορούμε να το τροποποιήσουμε και να το προσαρμόσουμε μέσω τερματικού ή γραφικάΕ Αν και πρέπει να πούμε ότι το τελευταίο συνήθως ποικίλλει ανάλογα με τη διανομή και τον διαχειριστή αρχείων που χρησιμοποιούμε, αν και εξακολουθεί να είναι εξίσου εύκολο να γίνει σε όλα αυτά.

Πώς να το κάνετε μέσω του τερματικού

Η αλλαγή της άδειας μέσω ενός τερματικού είναι πολύ εύκολη, το πιο περίπλοκο πράγμα που θα βρούμε σε αυτή τη διαδικασία είναι να γνωρίζουμε τους διαφορετικούς κωδικούς για να εκχωρήσετε τα αντίστοιχα δικαιώματα.

Cuando listemos o busquemos información sobre un archivo nos aparecerá en la terminal un código muy similar al lo siguiente:

-rwxr-xr-x

Για να κατανοήσουμε αυτόν τον κώδικα, πρέπει πρώτα να αφαιρέσουμε τον πρώτο χαρακτήρα, ο οποίος μας λέει αν πρόκειται για αρχείο (-), κατάλογο (d) ή συμβολικό σύνδεσμο (l). Πρέπει να χωρίσουμε τον κωδικό που προκύπτει σε ομάδες τριών χαρακτήρων, οι οποίες θα μας δώσουν τρία μέρη.

Το πρώτο μέρος μας λέει τι μπορεί να κάνει ο κάτοχος του αρχείου με το έγγραφο. Η δεύτερη ομάδα χαρακτήρων μας λέει τι μπορεί να κάνει η ομάδα χρηστών με αυτό το αρχείο και η τελευταία ομάδα χαρακτήρων μας λέει τι μπορούν να κάνουν οι υπόλοιποι χρήστες που δεν είναι ούτε ο κάτοχος ούτε ανήκουν στην ίδια ομάδα χρηστών. Στις τρεις ομάδες χαρακτήρων θα βρούμε τα γράμματα που μας λένε αν μπορεί να διαβαστεί (r), να εκτελεστεί (x) ή να τροποποιηθεί (w).

Τώρα, ας φανταστούμε ότι θέλουμε να αλλάξουμε τα δικαιώματα ενός εγγράφου. Αν θέλουμε να το κάνουμε μέσω του τερματικού πρέπει να χρησιμοποιήσουμε την εντολή chmod ακολουθούμενη από τα δικαιώματα που θέλουμε να του εκχωρήσουμε και το αρχείο στο οποίο θέλουμε να τροποποιήσουμε τα δικαιώματα.

Εάν θέλουμε το αρχείο να μπορεί να διαβαστεί και να γραφτεί από έναν χρήστη, τότε πρέπει να εκτελέσουμε τον ακόλουθο κώδικα:

chmod  u+rw movilforum.odt

Εάν αυτό που θέλουμε να κάνουμε είναι ότι το αρχείο μπορεί να εκτελεστεί από έναν χρήστη, τότε πρέπει να γράψουμε:

chmod u+rx movilforum.odt

Και αν αυτό που θέλουμε είναι ότι το αρχείο μπορεί να διαβαστεί, να τροποποιηθεί και να εκτελεστεί από έναν χρήστη, τότε πρέπει να εκτελέσουμε τον ακόλουθο κώδικα:

chmod u+rwx

Μπορούμε να το κάνουμε με τον ίδιο τρόπο σε ομάδες και σε άλλους. Για να γίνει αυτό, πρέπει να αλλάξουμε το πρώτο γράμμα του προηγούμενου κώδικα σε G, εάν θέλουμε οι αλλαγές να εφαρμοστούν σε ομάδες ή O, έτσι ώστε οι αλλαγές να εφαρμοστούν σε άλλες. Όταν χρησιμοποιείτε το τερματικό, η αναφορά στην ομάδα θα είναι στην ομάδα στην οποία ανήκουμε και σε άλλους θα είναι στην οποία δεν ανήκουμε.

Υπάρχει επίσης ένας πιο γρήγορος τρόπος για να δώσετε δικαιώματα με το τερματικό. Αυτή η μέθοδος συνίσταται στη χρήση της ίδιας εντολής, αλλά θα χρησιμοποιήσουμε αριθμούς για να ενεργοποιήσουμε τα δικαιώματα. Ο αριθμός για ανάγνωση είναι 4, ο αριθμός για γραφή είναι 2 και ο αριθμός για εκτέλεση θα είναι 1Ε Μπορούμε επίσης να τροποποιήσουμε την άδεια χρήστη, ομάδας και άλλων ταυτόχρονα, καθιστώντας κάθε αριθμό να αντιπροσωπεύει μια ομάδα χαρακτήρων. Και ο αριθμός που χρησιμοποιούμε θα είναι το άθροισμα των αριθμών αυτών των αδειών. Αν και φαίνεται ότι είναι πολύ μπερδεμένο όταν βλέπετε τον κώδικα, είναι πολύ απλό:

chmod 776 movilforum.odt

Αυτό σημαίνει ότι δίνουμε πλήρη δικαιώματα στο χρήστη (είναι το αποτέλεσμα της προσθήκης 4 + 2 +1), το δεύτερο 7 θα είναι τα δικαιώματα σε σχέση με τις ομάδες και το 6 θα αντιστοιχεί σε άλλα (4 + 2 και 0 σε εκτέλεση, δηλαδή δεν μπορεί να εκτελεστεί.)

Αλλάξτε γραφικά τα δικαιώματα αρχείου

Η αλλαγή των δικαιωμάτων σε αρχεία και φακέλους με γραφικό τρόπο είναι ακόμη ευκολότερη, καθώς σε όλους τους διαχειριστές αρχείων είναι παρόμοια και δεν γίνεται μέσω κωδικών αλλά μέσω αναπτυσσόμενων μενού με όλες τις επιλογές που έχουν αναπτυχθεί.

Για να γίνει αυτό πρέπει να επιλέξουμε το αρχείο ή το φάκελο στον οποίο θέλουμε να τροποποιήσουμε τα δικαιώματά του.

Στιγμιότυπο οθόνης για τον τρόπο αλλαγής των δικαιωμάτων αρχείων στο Linux

Κάνουμε δεξί κλικ σε αυτό και πηγαίνουμε στο "Ιδιότητες", θα ανοίξει μια οθόνη στην οποία θα εμφανιστεί μια καρτέλα που λέει "δικαιώματα", θα πάμε σε αυτήν και θα εμφανιστούν τα τρέχοντα δικαιώματα που έχει αυτό το αρχείο. Το μόνο που έχετε να κάνετε είναι να επιλέξετε την επιλογή που θέλουμε σε κάθε τύπο άδειας και αυτό είναι όλο.

Στιγμιότυπο οθόνης για τον τρόπο αλλαγής των δικαιωμάτων αρχείων στο Linux

Σε περίπτωση που θέλουμε να αλλάξουμε την άδεια ενός αρχείου συστήματος ή ενός αρχείου στο οποίο δεν έχουμε άδεια, θα πρέπει να κάντε το ως διαχειριστής, ο χρήστης που διαθέτει όλα τα δικαιώματα συστήματος. Για να ανοίξουμε τα αρχεία ως διαχειριστής, πρέπει απλώς να εκτελέσουμε την εντολή sudo ακολουθούμενη από το όνομα του διαχειριστή αρχείων.

Αυτοί θα είναι οι τρόποι με τους οποίους πρέπει να ελέγχουμε τα δικαιώματα και τα δικαιώματα σε αρχεία και φακέλους στο Gnu / Linux. Η διαχείριση και η χρήση του είναι πραγματικά πολύ χρήσιμη, όντας α εργαλείο ασφαλείας πολύ αποτελεσματικό που λίγοι χρήστες γνωρίζουν τι διαθέτουν δωρεάν. Οπότε τι καλύτερη ευκαιρία από το να εκμεταλλευτούμε το χρόνο τώρα για να αναθεωρήσουμε τα δικαιώματα εκείνων των αρχείων που έχουμε τόσο σημαντικά στο λειτουργικό μας σύστημα.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Πραγματικό ιστολόγιο
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.